标签:数据存储 for site 访问 tor php pre 关闭 only
用于方便服务端管理客户端状态提出的一种机制。
客户端JavaScript可通过document.cookie方式获取非HTTPOnly状态下当前文档的所有cookie信息。
跨站请求伪造。
常用防范方法:
Web Storage API 提供了一种更安全存储键值对数据的可选方案,它比使用cookie方式更直观与安全。
Web Storage API包含了两种存储数据的机制:
标签:数据存储 for site 访问 tor php pre 关闭 only
原文地址:https://www.cnblogs.com/wanxiong/p/js-basic-cookie-in-depth.html